بالنظر إلى عدد كبير من فشل البروتوكولات خلال هذه الفترة، نرى نفس الجناة الأمنيين يظهرون مرارًا وتكرارًا. النمط يصعب تجاهله:



مفاتيح المدير المخترقة تستمر في منح المهاجمين وصولاً مباشرًا. آليات الترقية المعطوبة تخلق أبواب خلفية. العقود الذكية تُشحن بأخطاء لم يكتشفها أحد خلال التدقيقات. ثم هناك استغلالات إعادة الدخول والتحكمات غير الصحيحة في الوصول — كلاسيكيات تظل فعالة لأن المطورين إما يسرعون أو يغفلون الحالات الحدية.

مشاريع مختلفة، نفس الثغرات. الأمر يشبه مشاهدة الصناعة تكرر نفس الأخطاء مع العلم تمامًا بما حدث خطأ في المرة الأخيرة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 1
  • إعادة النشر
  • مشاركة
تعليق
0/400
RetailTherapistvip
· 12-19 14:35
تم اختراق المفتاح، ثغرة في آلية الترقية، فشل تدقيق العقد... حقًا، هذه الموجة من الانفجارات جعلتني أشعر بالدوار، فهي تتكرر كأنها قالب واحد. أين الدروس المستفادة التي وعدتم بها، ثم ترتكبون نفس الخطأ مرة أخرى، هذا أمر لا يصدق. حتى عام 2024، لا تزال هناك مشاكل في إعادة الدخول، هل المطورون يعملون بسرعة جنونية حقًا؟ كلما رأيت مشكلة في التحكم في الوصول، أريد أن أسأل — تقارير التدقيق موجودة هناك، لماذا لا تتعلمون منها؟ بعد هذه الموجة، فهمت أن بعض الفرق أقل موثوقية حتى من المستخدمين.
شاهد النسخة الأصليةرد0
  • تثبيت